файлик /etc/hosts.deny
всем привет!
проблемы нет просто нужен небольшой ликбез, суть вобщем проста:
поставил portsentry:-), и потом не смог со своей тачки зайти по ssh, вываливалось сообщение
ssh_exchange_identification: Connection closed by remote host
с другой машины я зашел нормально и сразу потянулся в логи, так вот после некоторых ковыряний,
я обнаружил что портсентри когда то среагировал на меня, и внес мой адрес в /etc/hosts.deny
Так сам вопрос, какие функции несет этот файл, если он ограничивает меня только в ssh? комп несет функции
файлохранилища, и я могу легко зайти как по ftp так и через sambu? на какие службы распространяется запрет?
и какой принцип, перекрывает ли hosts.allow этот файл или hosts.deny приоритетней. Всем спасибо кто откликнется)))
З.Ы. про portsentry.ignore не расказывайте я знаю что он и зачем:-)
- Для комментирования войдите или зарегистрируйтесь

эта штука
эта штука называется
tcpwrapper,достаточно интересная вещица, но в последее время мало используется...
если сервис собирается с флагом
tcpd, то при запросе на определёный порт "запускается" необходимый сервис,файлы
hosts.allowиhosts.denyкак-раз и отвечают за то кому отказать в дотупе, а кому разрешить...прочти
man`ы, в них достаточно информации,погугли...
синтаксис такой:
для
hosts.allowALL: ALLразрешает подключения на все порты со всех хостов,sshd: 10.0.0.0разрешает подключения из сети10.0.0.0на твойSSHALL: localhostразрешает подключения на все порты с локалхоста...для
hosts.denyALL: ALL@ALL, PARANOIDзапрещает подключения со всех хостов на все портыsshd: 192.168.1.5запрещает подключение поSSHс данного хостаили вот такая конструкция:
ALL: ALL: spawn (echo "Attempt from %h %a to %d at `date`" >> /var/log/tcp.deny.log && aplay ~/events/sonar.wav)если тебя кто-то пингует (например), то в лог
tcp.deny.logбудет записанIPпингующего и дата,а так же ты услышишь например звук сонара (или что там у тебя есть...)
сенкс
спасибо за ответ, респект и увага сайту!
Проблема того же рода, но в
Проблема того же рода, но в своем случае я не обнаружил файликов!
Все произошло после запуска iptables до этого все было нормально, я мог конектиться из дома на работу по ssh...
заранее спасибо!
Значит разбираться надо с
Значит разбираться надо с iptables, найди правило, которое блочит ssh, убери его или исправь.
ps iptables к описанным выше файлам отношения не имеет.